反射攻击是通过诱使服务器放弃安全代码以允许黑客访问来实现对服务器安全性的危害。当服务器使用简单的协议对访问者进行身份验证时,反射攻击就成为可能。添加一些提高安全性的步骤会使此类攻击更加困难,迫使黑客寻求其他攻击途径。安全专家可以评估一个系统,以确定安全性是否足以满足应用程序的需求。
手持计算机这种类型的攻击利用一种常见的安全技术,称为质询-响应身份验证,该技术依赖于授权用户和服务器之间的安全信息交换。在反射攻击中,黑客登录并接收质询期望得到正确响应形式的答案。相反,黑客创建另一个连接并将质询发回服务器。在弱协议中,服务器将发回答案,允许黑客沿着原始连接发回答案以访问服务器在连接中使用代理和其他工具会使反射攻击变得更加困难,对服务器使用的协议进行一些更改也会更加困难在安全需求相对较低的系统上,默认情况下可能不一定提供使用质询-响应身份验证方法进行安全性的系统可能容易受到反射攻击,除非对它们进行修改以解决最常见的安全漏洞监视与服务器的连接是否有可疑活动的迹象。试图获得未经授权的访问权限的人可能行为异常,例如,如果有人登录,另一个连接几乎立即打开,以允许该人将质询重新路由到服务器。这可能是有人试图反射攻击。计算机安全通常包括几个级别。如果其中一个级别失败,例如服务器被反射攻击所迷惑,其他级别可以发挥作用,以将损害降至最低。这些安全层可以由安全专业人员使用各种程序来实现,以提供冗余保护,特别是对处理敏感信息(如政府数据)的系统。对于极端安全,一个系统可以保持在网络之外,并且只能在保护服务器和访问设备的设施中亲自访问。

来源:百闻(微信/QQ号:9397569),转载请保留出处和链接!
本文链接:https://www.ibaiwen.com/web/274443.html
猜你喜欢
-
什么是窦性停搏(Sinus Arrest)?
-
什么是金字塔治疗(Pyramid Healing)?
-
装载主机是做什么的(What does a Loading Master do)?
-
手部肿胀最常见的原因是什么(Most Common Causes of Hand Swelling)?
-
大学校长是做什么的(What University Chancellor Do)?
-
什么是人格测试(Personality Test)?
-
如何获得HACCP认证(get HACCP Certification)?
-
内镜麻醉有哪些不同类型(Different Types of Endoscopy Anesthesia)?
-
合资企业经理是做什么的(What Joint Venture Manager Do)?
-
什么是间质纤维化(Stromal Fibrosis)?
- 热门文章
-
WB蒙特利尔(WB Montreal)——欧美十大最差视频游戏开发商
迅猛龙(Velociraptor)——欧美史前十大死亡动物
什么是果酱猫(What Marmalade Cats)?
神奇蜘蛛侠2(The Amazing Spider-Man 2)——欧美最佳蜘蛛侠电影
faceu激萌怎么把瘦脸开到最大
希瑟(Heather)——欧美十大最佳柯南灰歌
奥兹奥斯本(Ozzy Osbourne)——欧美十大高估歌手
二人梭哈
什么是小脑前下动脉(Anterior Inferior Cerebellar Artery)?
我应该知道康涅狄格州的什么(What Should I Know About Connecticut)?
- 热评文章
- 最新评论
-
- 最近访客
-
- 站点信息
-
- 文章总数:261580
- 页面总数:9
- 分类总数:1
- 标签总数:0
- 评论总数:0
- 浏览总数:74382